Free•News
9.93K subscribers
124K photos
102K videos
702 files
99.2K links
自由•人權•民主•法治•信仰

消滅中共是正義的需要,是為了全人類的自由與尊嚴​。這份信念,如同燈塔般指引著每一個渴望光明的靈魂,穿越黑暗,走向黎明。

🍀不拋棄🍀不忘記🍀不放棄
Download Telegram
APKPure 官方安装包被发现恶意代码

据信息安全网站 SecurityList 报导称,技术人员在 APKPure 3.17.18 官方版应用商店中发现了恶意代码,该恶意代码中包含一个 SDK(软件开发工具包)。

SecurityList 已于本月 8 日通知 APKPure 开发人员有关恶意代码的信息。APKPure 确认了该问题,并通过 3.17.19 版本对其进行了修复。

恶意代码被隐藏在长串字符串中(见上图 1)。当应用启动时,有效载荷将被解密并启动。有效负载收集有关用户设备的信息,并将其发送到 C&C 服务器(命令与控制服务器)(见上图 2)。

卡巴斯基(Kaspersky)解决方案检测到该恶意代码是一个名为 HEUR:Trojan-Dropper.AndroidOS.Triada.ap 的木马程序。根据用户的反馈,该木马程序有以下恶意行为:当设备未锁定时显示广告(见上图 3),反复打开浏览器广告页面(见上图 4)、下载其他恶意软件(见上图 5)。

APKPure 是一款热门的安卓应用市场,多年以来一直保持低调的风格。今年 2 月,Telegram信息安全討論群 的管理员发现 APKPure 是由中国北京市海淀区的一家公司开发的软件(链接在这里),但该应用市场中含有包括新唐人、大纪元、禁闻网、文学城、SafeChat、美国之音等众多对当局持有异议声音的应用软件,这样触动当局敏感神经的行为,是司法管辖漏洞、放任不管?还是有意而为之?这无论如何都说不过去。

#恶意软件 #APKPure #Android #app #系统安全

信息安全技术频道🔎
@tg_InternetSecurity
【安全提醒】请勿点击陌生人私聊发送的可疑文件

近期,有 telegram 群友又收到来自陌生人发送的可疑压缩包文件,文件名为 5.27P.zip 。扫描后发现压缩包内含有一种名为 Trojan:Win32/Glupteba!ml 勒索病毒,它通过将 .ekvf 附加为文件扩展名来重命名每个加密文件。例如,它将名为 1.jpg 的文件重命名为 1.jpg.ekvf ,将 2.pdf 重命名为 2.pdf.ekvf ,依此类推。Ekvf 在包含受影响数据的所有文件夹中创建其赎金记录( _readme.txt 文本文件)。

在大多数情况下,勒索软件会生成一个勒索票据(或多个勒索票据),以向受害者提供详细信息,例如解密密钥或软件的价格,付款期限,必须用于支付勒索赎金的加密货币钱包地址以及其他一些信息。

通常,勒索软件背后的网络攻击者是唯一可以提供解密工具的工具。没有第三方工具可以解密 Ekvf 的加密,至少目前还不能。另一个问题是,即使所有受害者都付费使用,也不会获得解密工具。因此,向网络攻击者付款是有风险的,不应这样做。在这种情况下,无需付费即可恢复文件的唯一方法是从备份中还原文件。值得一提的是,受害者应尽快卸载已安装的勒索软件,以防止其加密新文件或感染连接到同一网络的计算机。

感染勒索病毒建议立马做以下几件事情:1. 将感染病毒的主机断开互联网连接;2. 拔下所有存储设备;3. 注销云存储帐户;4. 关闭所有共享文件夹;5. 寻求专业数据恢复公司的帮助,千万不要擅自进行文件后缀修改,这将二次破坏文件内容,可能导致后期数据无法恢复。

近期,telegram 平台上的电信诈骗广告有减弱趋势,但是私聊发送病毒文件的态势在逐步上升,请广大网友警惕病毒文件,以防不慎给自己的信息资产带来损害!

病毒检测结果 | 病毒感染实例

#公告 #telegram #病毒 #勒索病毒 #系统安全